8.2
深览指数
商业虎嗅·八尺AI©··AI 生成
智谱如何重获信任
本文深度复盘了AI编程工具ZCode被曝“偷传代码”事件的技术细节与信任危机。作者指出,核心问题并非默认开启,而是用户无法拒绝也无法审计的数据上传流程,这让用户对整个工作区(包括Git历史、密钥)丧失控制权。尽管智谱48小时内完成了致歉、修复、开源、双审计等一系列举措,但股价下跌、企业客户封禁,根源在于它回应的是技术整改,而非公众真正关切的三个问题:影响范围、数据流向、可验证性。文章最后为智谱(及所有AI Agent公司)提出了一个重建信任的实操框架:将承诺转化为可验证的机制,包括公开数字、开源社区、可追溯的审计与销毁证明。原文 ↗
核心观点
- ▍AI编程工具偷传代码事件的核心不是隐私开关没关,而是用户丧失了对自己数据被‘打包寄走’的知情权与控制权,这种‘授权偏差’是信任崩塌的根本原因。
- ▍智谱的满分整改答卷未获信任,因为它回答的是技术问题,而公众追问的是三个未解问题:历史影响范围、数据跨境流向、删除承诺的可验证性。
- 01技术细节显示,客户端两个开关(‘优化体验’和‘仓库快照索引’)均无法阻止数据打包与上传,后台进程在登录后无条件启动。
- 02数据本地AES-256加密,密钥再用服务端下发的RSA公钥加密,私钥仅存云端,导致用户无法审计被上传的具体内容。
- 03承明科技函件披露,ZCode从其6个工作区上传了34549个文件(约425MB),包含完整源代码、Git全量历史、数据库口令及云平台密钥。
- 04智谱的回应动作包括:48小时内致歉、修复、开源客户端与服务端代码、宣布MaaS平台零留存、公布信通院和绿盟科技审计结果。
- 05中信建投分析指出,企业客户真正在意的是原始Prompt和代码是否长期留存,而非数据是否用于模型训练。
- 06客户端网络请求指向zcode.z.ai,其注册主体在新加坡,而中文版用户协议签约方是北京智谱华章,隐私政策承诺数据境内存储,存在法理矛盾。
反方 / 局限
- — 文章作者隐含承认,Agent权限与用户信任之间存在天然冲突:限制权限则Agent退化,开放权限则面临数据泄露风险,这一结构性矛盾并非ZCode独有。
- — 作者提出的解决方案(公开数字、开源、可验证销毁)虽逻辑清晰,但未讨论企业级客户完全转向私有化部署这一更彻底的规避方案。
9 分钟 · 3 卡片 · 6 资料
读原文 →